- MD5 : 3971ee59070489c06711996811282461
- 주요 탐지명 : Generic.Ransom.BTCWare.F11B680C (BitDefender), Ransom:Win32/Higuniel.A (Microsoft)
- 파일 암호화 패턴 : .[dongeswas@tutanota.com].Tornado
- 주요 특징 :
- 오프라인 암호화(Offline Encryption)
- desuCrypt 오픈 소스 기반 랜섬웨어
- 시스템 복원 무력화(vssadmin.exe Delete Shadows /All /Quiet)
목록